将证书安装到 Azure Web 应用上的受信任根证书存储

Jam*_*sla 4 ssl azure azure-web-app-service

如何将证书安装到 Azure Web 应用程序中,以便我的 azure web 应用程序可以通过 SSL 与远程服务通信(此特定证书未由公共 CA 签名)

我使用 openssl 生成了一个 ssl 证书,当我将其安装到本地计算机上受信任的根证书身份验证存储时,运行正常。但是,当我通过管理门户上传证书时,我收到证书不受信任的错误(这是正确的)以及未安装证书时的正确错误。

如何将私有 SSL 证书安装到 azure Web 应用程序上的受信任根证书存储中?

Tom*_*SFT 6

\n

不幸的是,我们无法将证书添加到Azure Web App上的受信任的证书颁发机构。如果可能的话,安全隐患将非常严重。更多详细信息请参阅另一个SO 线程

\n
\n\n

但我们可以使用 Azure 云服务来实现这一点。更多信息请参阅文档

\n\n

如果我们想要将证书安装到个人证书存储,我们可以将.pfx 文件上传到 Azure 应用程序,并添加名为WEBSITE_LOAD_CERTIFICATES的应用程序设置,并将其值设置为证书的指纹,以便您的 Web 应用程序可以访问它。然后证书将被安装到个人证书存储中。更多详细信息请参阅在 Azure 网站应用程序中使用证书。\n如何获取 SSL 证书请参阅官方文档Secure your app\'s customdomain with HTTPS。\n\xc2\xa0

\n\n
\n

获得满足所有要求的 SSL 证书的最简单方法是直接在 Azure 门户中购买。本文向您展示如何手动执行此操作,然后将其绑定到应用服务中的自定义域。

\n
\n